Cảnh báo: Chỉ cần truy cập trang web độc hại là có thể bị chiếm quyền điều khiển trình duyệt Tor
Các nhà nghiên cứu từ Nebula Security vừa phát hiện lỗ hổng nghiêm trọng trong trình duyệt Firefox, cho phép kẻ tấn công thực thi mã tùy ý chỉ bằng cách dụ người dùng truy cập vào một trang web độc...
- Giọng nữ Bắc
Một lỗ hổng bảo mật nghiêm trọng trong trình duyệt Firefox, được định danh là CVE-2026-10702, vừa được các chuyên gia từ Nebula Security công bố. Điểm đáng chú ý là lỗ hổng này không chỉ ảnh hưởng đến Firefox mà còn có thể bị khai thác để tấn công người dùng trình duyệt Tor mà không cần bất kỳ tương tác phức tạp nào từ phía nạn nhân.
Table Of Content
Chi tiết về lỗ hổng CVE-2026-10702
Theo Eten Zou, CEO của Nebula Security, lỗ hổng này nằm trong cơ chế JIT (Just-In-Time) compiler của Firefox. Kẻ tấn công có thể thực thi mã tùy ý (arbitrary code execution) bên trong tiến trình renderer của trình duyệt chỉ bằng cách dụ người dùng truy cập vào một trang web được thiết kế đặc biệt. Mozilla đã đánh giá lỗ hổng này ở mức độ nghiêm trọng cao và đã phát hành bản vá trong phiên bản Firefox 151.0.3.
Các phiên bản Firefox từ 147 đến 151.0.2 đều bị ảnh hưởng. Mặc dù các nhà nghiên cứu chưa xác định chính xác danh sách các phiên bản Tor Browser bị ảnh hưởng, nhưng họ khẳng định rằng bất kỳ bản phát hành nào tích hợp các phiên bản Firefox chứa lỗ hổng này đều có nguy cơ bị tấn công.
Cơ chế khai thác
Lỗ hổng xuất phát từ một sai sót trong cách trình biên dịch JIT của Firefox xử lý các thao tác bộ nhớ. Cụ thể, hệ thống đã nhầm lẫn một thao tác có khả năng thay đổi bộ đệm (dynamic-slots buffer) của đối tượng là một thao tác đọc đơn thuần. Điều này dẫn đến việc trình tối ưu hóa (optimizer) tái sử dụng một con trỏ đã không còn hợp lệ, tạo điều kiện cho kẻ tấn công thực hiện kỹ thuật đọc/ghi bộ nhớ tùy ý.
Nebula Security đã chứng minh khả năng khai thác lỗ hổng này thông qua chuỗi tấn công IonStack trên thiết bị Android 17. Trong chuỗi tấn công này, CVE-2026-10702 đóng vai trò là bước đệm đầu tiên để chiếm quyền kiểm soát trình duyệt, sau đó kết hợp với một lỗ hổng khác trong nhân Linux (CVE-2026-43499, hay còn gọi là GhostLock) để leo thang đặc quyền lên root.
Khuyến nghị
Người dùng Firefox được khuyến cáo cập nhật ngay lên phiên bản mới nhất để ngăn chặn nguy cơ bị khai thác. Mặc dù việc cập nhật Firefox sẽ chặn được điểm truy cập ban đầu, nhưng người dùng cần lưu ý rằng bản vá này không giải quyết lỗ hổng GhostLock ở cấp độ nhân hệ điều hành. Các chuyên gia nhấn mạnh rằng việc duy trì trình duyệt ở phiên bản mới nhất là biện pháp phòng thủ quan trọng nhất hiện nay để giảm thiểu rủi ro từ các cuộc tấn công dựa trên web.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.